PT-2025-21003 · Microsoft · Windows Common Log File System Driver+1

CVE-2025-32701

·

Publicado

2025-05-13

·

Atualizado

2026-03-10

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Driver do Sistema de Arquivos de Log Comum do Windows (versões afetadas não especificadas)
Descrição O problema está relacionado a uma vulnerabilidade de uso após liberação (use-after-free) no Driver do Sistema de Arquivos de Log Comum do Windows, que permite que um atacante autorizado eleve privilégios localmente. Esta vulnerabilidade foi explorada em ataques no mundo real, visando empresas nos EUA, Venezuela, Espanha e Arábia Saudita. O número estimado de dispositivos potencialmente afetados não foi fornecido.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-05426
CVE-2025-32701

Produtos afetados

Windows
Windows Common Log File System Driver